logrotate 3.7.9及之前版本的logrotate.c中的writeState函数中存在资源管理错误漏洞。上下文攻击者可以借助日志文件名称中的(1)“\n”(换行)或者(2)“\”(反斜杠),导致拒绝服务(循环中断)。该漏洞已经通过在主机名称或者虚拟机名称基础上自动创建的文件名称得到证明。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2009-5064 | GNU C Library 权限许可和访问控制漏洞 | |
| CVE-2011-1097 | Samba rsync缓冲区错误漏洞 | |
| CVE-2011-1098 | logrotate 竞争条件问题漏洞 | |
| CVE-2011-1154 | Gentoo logrotate logrotate.c shred_file函数任意命令执行漏洞 | |
| CVE-2011-1548 | Gentoo logrotate默认配置后置链接漏洞 | |
| CVE-2011-1549 | Gentoo logrotate默认配置后置链接漏洞 | |
| CVE-2011-1550 | Gentoo logrotate默认配置后置链接漏洞 | |
| CVE-2011-1551 | Novell SUSE openSUSE Factory特权提升漏洞 |
暂无评论